As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Visualizar ou atualizar as configurações de segurança de conteúdo do seu aplicativo
Cada aplicativo no App Studio tem configurações de segurança de conteúdo que podem ser usadas para impedir que mídias ou recursos externos, como imagens, iFrames e PDFs, sejam carregados ou permitidos somente a partir de domínios ou URLs específicos (incluindo buckets do Amazon S3). Você também pode especificar os domínios para os quais seu aplicativo pode fazer upload de objetos para o Amazon S3.
As configurações padrão de segurança de conteúdo para todos os aplicativos são bloquear o carregamento de todas as mídias de fontes externas, incluindo buckets do Amazon S3, e bloquear o upload de objetos para o Amazon S3. Portanto, para carregar imagens, iFrames, PDFs ou mídias similares, você deve editar as configurações para permitir as fontes da mídia. Além disso, para permitir o upload de objetos para o Amazon S3, você deve editar as configurações para permitir os domínios nos quais o upload pode ser feito.
nota
As configurações de segurança de conteúdo são usadas para configurar os cabeçalhos da Política de Segurança de Conteúdo (CSP) em seu aplicativo. O CSP é um padrão de segurança que ajuda a proteger seu aplicativo contra scripts entre sites (XSS), clickjacking e outros ataques de injeção de código. Para obter mais informações sobre CSP, consulte Política de Segurança de Conteúdo (CSP)
Para atualizar as configurações de segurança de conteúdo do seu aplicativo
Se necessário, navegue até o estúdio de aplicativos do seu aplicativo escolhendo editá-lo na lista de aplicativos.
Escolha Configurações do aplicativo.
Escolha a guia Configurações de segurança de conteúdo para visualizar as seguintes configurações:
Fonte de quadros: usada para gerenciar os domínios dos quais seu aplicativo pode carregar quadros e iframes (como conteúdo interativo ou PDFs). Essa configuração afeta os seguintes componentes ou recursos do aplicativo:
Componente de incorporação iFrame
Componente visualizador de PDF
Fonte da imagem: usada para gerenciar os domínios dos quais seu aplicativo pode carregar imagens. Essa configuração afeta os seguintes componentes ou recursos do aplicativo:
Logotipo e banner do aplicativo
Componente visualizador de imagens
Fonte de conexão: usada para gerenciar os domínios para os quais seu aplicativo pode carregar objetos do Amazon S3.
Para cada configuração, escolha a configuração desejada no menu suspenso:
Bloqueie todas as frames/images conexões /: não permita que nenhuma mídia (imagens, molduras, PDFs) seja carregada nem que nenhum objeto seja carregado para o Amazon S3.
Permitir todas as frames/images conexões /: permitir que todas as mídias (imagens, frames, PDFs) de todos os domínios sejam carregadas ou permita o upload de objetos para o Amazon S3 para todos os domínios.
Permitir domínios específicos: permitir o carregamento ou o upload de mídia de domínios específicos. Os domínios ou URLs são especificados como uma lista de expressões separada por espaços, em que curingas (
*) podem ser usados para subdomínios, endereço de host ou número de porta para indicar que todos os valores legais de cada um são válidos. A especificaçãohttptambém correspondehttps. A lista a seguir contém exemplos de entradas válidas:blob:: corresponde a todos os blobs, o que inclui dados de arquivo retornados por ações de automação, comoGetObjectdevolução de itens de buckets do Amazon S3 ou imagens geradas pelo Amazon Bedrock.Importante
Você deve incluir na expressão fornecida
blob:para permitir que os dados do arquivo sejam retornados por ações, mesmo que sua expressão seja*, você deve atualizá-la para* blob:http://*.example.com: corresponde a todas as tentativas de carregamento de qualquer subdomínio doexample.com. Também combinahttpsrecursos.https://source1.example.com https//source2.example.com: Corresponde a todas as tentativas de carregamento de amboshttps://source1.example.comehttps://source2.example.comhttps://example.com/subdirectory/: corresponde a todas as tentativas de carregar arquivos no diretório do subdiretório. Por exemplo, .https://example.com/subdirectory/path/to/file.jpegNão coincidehttps://example.com/path/to/file.jpeg.
-
Escolha Salvar para salvar as alterações.